brunch

You can make anything
by writing

C.S.Lewis

by Master Seo Nov 27. 2020

8탄-9. 9주차-VPC 미러링

<1> VPC 미러링

<2> IAM

<3>  CloudTrail

<4> AWS 네트워크 다시 보기 -2021

<5> Amazone EKS 배워보기




<1> VPC 미러링


1

VPC안에  NIC를 모니터링하는 것이다.

EC2나 LB의 인터페이스를  모니터링한다.


2

지원하는 EC2 타입이 있다.

모두 모니터링되는 것은 아니다.


3

미러 세션수는 계정당 1,000개 세션 제약

네트워크 인터페이스당 3개 세션 제약

ARP, DHCP,NTP,EC2 메타데이터에 대해서는 미러링 할수 없음


4

지원 ?

동일 VPC

다른 VPC - 피어링, TGW에 연결되어 있어야 한다.



5

https://brunch.co.kr/@topasvga/1245




<2> IAM


1

AWS 권한 관리 서비스

글로벌 서비스이다.

계정 생성에서 권한 , role  생성 권한을 가지고 있다




https://brunch.co.kr/@topasvga/1288


https://brunch.co.kr/@topasvga/1332



<3>  CloudTrail


1

AWS에서 사용한 API를 수집하는 서비스이다.

모든 호출 기록이 남아 있다.

추적 감사하는 데 사용한다.


2

https://brunch.co.kr/@topasvga/1301




<4> AWS 네트워크 다시 보기 -2021


https://brunch.co.kr/@topasvga/1946



<5> Amazone EKS 배워보기


https://brunch.co.kr/@topasvga/1816



감사합니다.

브런치는 최신 브라우저에 최적화 되어있습니다. IE chrome safari